📰 Source : BleepingComputer | Date : 5 août 2026 | Contexte : Condamnation judiciaire aux États-Unis (district Est de Virginie) d’un cybercriminel biélorusse majeur.
👤 Profil de l’acteur : Maksim Silnikau, 40 ans, ressortissant biélorusse, actif sur les forums cybercriminels russophones depuis au moins 2005 sous les pseudonymes « J.P. Morgan », « xxx » et « lansky ». Il a également été membre du site cybercriminel Direct Connection entre 2011 et 2016.
🦠 Opération Ransom Cartel : Silnikau a commencé à développer l’opération Ransom Cartel en mai 2021, lancée publiquement en décembre 2021. Le ransomware présentait des similarités de code avec REvil, bien que certaines fonctionnalités d’obfuscation soient absentes, suggérant un ancien membre core sans accès au code source complet.
⚙️ Fonctionnement du RaaS :
- Recrutement d’affiliés via des forums underground
- Fourniture d’identifiants volés et d’outils de chiffrement
- Gestion d’un site affilié pour coordonner les attaques, négocier les rançons et distribuer les revenus
- Collaboration avec des initial access brokers
- Blanchiment des paiements via des mixeurs de cryptomonnaies
🎯 Victimes et impact :
- Au moins 18 entreprises ciblées entre 2021 et 2023 (Californie, New York, Nebraska, et pays étrangers)
- Tentatives d’extorsion d’au moins 5,2 millions de dollars
- Pertes identifiées supérieures à 6,7 millions de dollars
- Août 2022 : perturbation de 2 mois d’une startup de technologie chirurgicale robotique
- Mai 2023 : attaque contre l’infrastructure d’un groupe de cabinets d’avocats ; une firme a payé 125 000 $, une autre 300 000 $ après des interruptions d’activité
- Pertes combinées pour ces deux attaques : environ 2,2 millions de dollars
⚖️ Procédure judiciaire : Arrêté en Espagne le 18 juillet 2023, Silnikau a pris la fuite avant d’être capturé en tentant de franchir la frontière polono-biélorusse. Il a consenti à son extradition vers les États-Unis et a été condamné pour complot contre les États-Unis, complot de fraude électronique et vol d’identité aggravé.
📌 Type d’article : Opération de police / condamnation judiciaire. But principal : informer sur l’issue judiciaire d’une affaire cybercriminelle majeure impliquant un opérateur de ransomware-as-a-service.
🧠 TTPs et IOCs détectés
Acteurs de menace
- Ransom Cartel (cybercriminal) —
- REvil (cybercriminal) —
TTP
- T1486 — Data Encrypted for Impact (Impact)
- T1657 — Financial Theft (Impact)
- T1078 — Valid Accounts (Initial Access)
- T1133 — External Remote Services (Initial Access)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
- T1567 — Exfiltration Over Web Service (Exfiltration)
- T1565 — Data Manipulation (Impact)
- T1489 — Service Stop (Impact)
- T1496 — Resource Hijacking (Impact)
- T1020 — Automated Exfiltration (Exfiltration)
Malware / Outils
- Ransom Cartel (ransomware)
- REvil (ransomware)
🟡 Indice de vérification factuelle : 55/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 4232 chars — texte complet (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 10 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : Ransom Cartel, REvil (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/ransom-cartel-ransomware-creator-sentenced-to-16-years-in-prison/